 
- UID
- 13
- 帖子
- 88
- 精华
- 0
- 积分
- 292
- 金币
- 69
- 威望
- 0
- 贡献
- 0
|
360安全卫士01.24第四周木马播报
360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
0 u/ R9 X8 M+ i* P7 G5 K {& N
0 V! [/ k, A: B$ P. {
% E) l4 t! b2 [/ v “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。 # z* r9 Q Z" T. i. Q
) _- Y: e* z/ T7 A. Q 然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
$ {. z' y( i- B/ K- F7 M: b- a
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。
# K' o( M, s# K6 x* s' b' C2 }& E4 l
360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。 7 p# @! \7 u8 b; n8 T3 x! L
1 s( E w5 l/ J$ ?/ O$ m) `: ~. \: n; |( C, N- G
【重点木马播报】 # v- F) O3 S' e3 c' b- `
% S& I9 a( R6 [0 H# t) S. R5 V用户群基数3千万
# U, x+ K) M6 r. c! D$ @) L# Y9 H9 G8 f; u; ^
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 & U3 ?! V5 o' k# V; Z" S$ x- g8 v
木马类型:盗号木马
- U: u5 R% c4 r3 |; r/ P: H" W受害群:541万
# w9 l" y! R3 N1 p2 p3 C, V
( q( m, Y3 b" ^! U木马名称:Trojan-PSW/Win32.GamesOnline.gx ' Y e1 _5 U" p/ A) U, e3 B
木马类型:盗号木马 & ^" ?0 d, ~; q5 k1 D: S7 \
受害群:95万 # A" f/ m) L6 l" U) }
9 r6 o! {5 T/ F# l6 z0 \木马名称:Trojan-PSW/Win32.Nilage.bxf
6 O `9 \- h8 T$ M6 I7 l) |" H木马类型:盗号木马 $ k" M( H! S7 c
受害群:56万
# q2 E$ S! U& t* O' H( R1 f$ ]$ x! ~4 y/ A
木马名称:Trojan-Downloader/Win32.Agent.hlb
: V7 o6 t# i3 @$ _ B$ g木马类型:木马下载器
( D# q/ `/ H* b5 i5 E$ e受害群:30万
1 D6 P# F& x5 U! b. K/ y& k/ k0 s! u* T: W c: v9 M
木马名称:Trojan-PSW/Win32.QQPass.arz " X5 \# i6 ~' E+ i ?7 S
木马类型:盗号木马 ; P. C3 ]8 b4 r3 {" n) N. E% R1 \
受害群:28万
) _5 x- T: m; p5 O
/ }2 V f! B( y0 ?5 N木马名称:Trojan/Win32.OnlineGamesT.ms
/ ^4 K3 o! {" q木马类型:盗号木马
( q4 ?) H$ O7 w$ d受害群:20万
; y6 _) g4 m" m7 S- z) l& r
, |+ y" G- ^2 q6 R木马名称:Trojan-Downloader/Win32.Small.hmk
* H0 s; M& L- W木马类型:木马下载器
$ u/ A; v+ \3 S1 `0 N受害群:15万 |
|